
CVE-2024-52301에 관한 약간의 연구
CVE-2024-52301에 관한 약간의 연구입니다. 이 취약점을 살펴보면서 Laravel이 어떻게 취약한지 알고 싶었습니다. 이를 위해 6.20.44와 6.20.45 버전을 diff하여 GET 매개변수가 애플리케이션 구성을 어떻게 변경할 수 있는지 추적했습니다.
이에 대해 X와 BlueSky에 글을 올렸습니다:
이 저장소에는 간단한 docker compose 파일과 일부 php가 포함되어 있습니다:
register_argc_argv가 켜져 있는지 꺼져 있는지 확인합니다.docker-compose up -d
curl 'localhost:8000/exploit.php?--env=development'
https://www.cert.at/de/warnungen/2024/11/kritische-sicherheitslucke-in-laravel-framework-updates-verfugbar https://securityonline.info/critical-laravel-flaw-cve-2024-52301-exposes-millions-of-web-applications-to-attack/